Datenschutzerklärung

für die App und Website „Doktor Bersi" · Stand: 31.07.2026

Verantwortlicher im Sinne der DSGVO:
Alexander Bienzeisler
Windorfer Str. 7
04229 Leipzig
Deutschland
E-Mail: privacy@bersi.app

„Doktor Bersi" ist eine Loyalitäts- und Gamification-App für einen festen Freundeskreis in einer einzelnen Bar. Diese Erklärung beschreibt, welche personenbezogenen Daten dabei verarbeitet werden, wozu, auf welcher Rechtsgrundlage und wie lange.

1. Überblick: keine Werbung, kein Tracking, kein Datenverkauf

Es sind keine Analyse-, Tracking-, Crash-Reporting- oder Werbe-SDKs Dritter eingebunden (kein Google Analytics/Firebase Analytics, kein Crashlytics, kein AdMob o. Ä.). Für echte Push-Benachrichtigungen (siehe Abschnitt 4) wird Firebase Cloud Messaging von Google eingesetzt, ausschließlich zur Zustellung, nicht zu Analyse- oder Werbezwecken (Details in Abschnitt 10). Alle übrigen Daten laufen ausschließlich über einen von uns selbst betriebenen Server innerhalb der EU. Es findet keine Übermittlung an Dritte zu Werbe- oder Marktforschungszwecken statt und Daten werden nicht verkauft.

2. Registrierung & Login (Magic Link)

Die Anmeldung erfolgt ohne Passwort per „Magic Link": Du gibst deine E-Mail-Adresse ein, erhältst einen einmaligen Anmeldelink per Mail und wirst darüber eingeloggt.

3. Profil & Nutzerkonto

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kernfunktion der App) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit du freiwillig ein Foto hochlädst.

4. Anwesenheit, Check-in & Aktivitäts-Feed

Kernfunktion der App ist das Ein-/Ausstempeln bei Anwesenheit in der Bar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kernfunktion der App).

5. Standortdaten (Geofencing)

Automatisches Ein-/Ausstempeln per Standorterkennung ist eine rein freiwillige Zusatzfunktion, die im Profil aktiv eingeschaltet werden muss (Opt-in) und jederzeit wieder deaktivierbar ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung). Die Einwilligung kann jederzeit im Profil widerrufen werden, ohne dass dies die sonstige Nutzung der App einschränkt, Check-in ist weiterhin manuell möglich.

6. Kamera & Fotobibliothek

Zugriff auf Kamera und Fotobibliothek wird ausschließlich angefragt, wenn du aktiv ein Profilfoto aufnehmen oder auswählen möchtest. Es findet kein automatischer oder Hintergrundzugriff statt.

7. „Wer hat Schicht?"

Mitglieder können per Abstimmung melden, welches Personal-Mitglied gerade Schicht hat (Crowd-Voting statt Personal-Tracking). Gespeichert wird, wer für wen gestimmt hat sowie die daraus resultierende Bestätigung, sichtbar für alle Mitglieder der Bar, nicht öffentlich.

8. Admin-Funktionen

Der Bar-Betreiber (Admin) kann über einen separaten, passwortgeschützten Bereich Coins/XP einzelner Mitglieder anpassen (mit Protokollierung des Grundes), Mitgliedschaften aktivieren/deaktivieren sowie den Kartenkatalog und die Öffnungszeiten/den Geofence-Radius der Bar verwalten. Der Admin-Webbereich verwendet ein technisch notwendiges Session-Cookie zur Anmeldung (kein Tracking-Cookie).

9. Server-Logfiles

Beim Zugriff auf unseren Server werden aus technischen Gründen automatisch Informationen erfasst, die dein Browser/Gerät übermittelt (u. a. IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Adresse, User-Agent). Diese Daten dienen ausschließlich der Gewährleistung eines störungsfreien Betriebs sowie der IT-Sicherheit und werden nicht mit anderen Datenquellen zusammengeführt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit des Dienstes).

10. Hosting & Auftragsverarbeitung

Die App-Server (inkl. Datenbank und hochgeladener Profilfotos) werden auf eigener, von uns betriebener Infrastruktur innerhalb der Europäischen Union betrieben. Der E-Mail-Versand für Anmeldelinks erfolgt über einen externen E-Mail-Hosting-Anbieter als Auftragsverarbeiter nach Art. 28 DSGVO.

Für die Zustellung von Push-Benachrichtigungen (siehe Abschnitt 4) wird Firebase Cloud Messaging der Google Ireland Limited (bzw. Google LLC, USA) als Auftragsverarbeiter eingesetzt: Dabei werden das Push-Token deines Geräts/Browsers sowie der jeweilige Benachrichtigungstext (z. B. „X ist gerade eingestempelt") an Google übermittelt, um die Zustellung technisch zu ermöglichen. Soweit hierbei Daten in die USA übermittelt werden, stützt sich dies auf Googles Teilnahme am EU-US Data Privacy Framework bzw. auf Standardvertragsklauseln nach Art. 46 DSGVO. Eine sonstige Übermittlung in Länder außerhalb der EU/des EWR findet nicht statt.

11. Empfänger der Daten

DatenkategorieSichtbar für
Anzeigename, Tag, Profilfoto, Level/Rang, Rahmenandere Mitglieder derselben Bar (Gästeliste, Feed, Rangliste)
Anwesenheitsstatus & Ort (Theke/Tisch)andere Mitglieder, sofern Gästeliste nicht deaktiviert
E-Mail-Adressenicht sichtbar für andere Mitglieder, nur für den Verantwortlichen bzw. den Mail-Versanddienstleister
Coins-/XP-Anpassungen durch AdminBar-Admin (Einsicht, mit protokolliertem Grund)
Push-Token & BenachrichtigungstextFirebase Cloud Messaging (Google), ausschließlich zur Zustellung von Push-Benachrichtigungen
Standortdaten (Geofencing)verlassen nie dein Gerät bzw. den Server-Vergleich „innerhalb/außerhalb Radius", keine Weitergabe

12. Speicherdauer

Personenbezogene Daten werden gespeichert, solange dein Konto besteht. Nach Löschung des Kontos werden Profildaten (Name, Foto, E-Mail) gelöscht; aggregierte, nicht mehr personenbezogene Spielstatistiken können anonymisiert verbleiben. Auf Wunsch wird eine vollständige Löschung vorgenommen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

13. Konto löschen

Im Profil findest du unten den Button „Konto löschen", nach Eingabe einer Bestätigungsphrase werden dein Check-in-Verlauf, Bersicoins/XP-Historie, Sammelkarten, Achievements, Favoriten und Aktivitäts-Feed-Einträge unwiderruflich gelöscht, ebenso alle aktiven Anmeldungen. Dein Konto selbst wird mitgelöscht, sofern keine weitere Bar-Mitgliedschaft mehr besteht. Als Bar-Admin ist die Selbstlöschung aktuell gesperrt (sonst könnte niemand mehr auf die Bar-Verwaltung zugreifen), wende dich in dem Fall an privacy@bersi.app. Eine Kurzanleitung inkl. Weg ohne App-Zugriff gibt es auch separat unter /delete-account.html.

14. Deine Rechte

Du hast nach der DSGVO das Recht auf:

Wende dich dazu an privacy@bersi.app. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, für Leipzig/Sachsen zuständig ist die Sächsische Datenschutz- und Transparenzbeauftragte.

15. Minderjährige

Die App richtet sich thematisch an eine Bar mit Alkoholausschank und ist nicht für Kinder bestimmt. Es werden bewusst keine Daten von Kindern verarbeitet.

16. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar.